RGPD
Ⅰ. Champ d’application
Les dispositions concernent le traitement des données personnelles des utilisateurs situés en France ou dans l’Union européenne.
Elles s’appliquent lorsque des services ou produits sont fournis à ces utilisateurs, ou lorsque leur comportement est suivi, même si le traitement des données se fait hors de l’UE.
Le cadre couvre les données stockées sous forme électronique ou sur supports papier structurés.
Les traitements à des fins strictement personnelles ou domestiques sont exclus.
Ⅱ. Principes fondamentaux
Tout traitement de données doit respecter :
-
la légalité, la transparence et l’équité ;
-
des finalités définies et limitées à ce qui est nécessaire ;
-
la minimisation des données et leur exactitude ;
-
une conservation limitée dans le temps au strict nécessaire ;
-
la sécurité et la confidentialité pour prévenir tout accès ou divulgation non autorisés.
Ⅲ. Droits des utilisateurs
Conformément au RGPD, les utilisateurs disposent des droits suivants :
-
Information, accès et rectification ;
-
Effacement (droit à l’oubli) ;
-
Limitation du traitement et opposition ;
-
Portabilité des données ;
-
Retrait du consentement.
Les utilisateurs de moins de 15 ans doivent obtenir l’autorisation d’un parent ou tuteur légal.
Ⅳ. Obligations des sous-traitants
Les partenaires intervenant sur les données (logistique, support, hébergement, etc.) doivent :
-
traiter les données selon des instructions écrites ;
-
mettre en œuvre des mesures de sécurité appropriées ;
-
assister dans le traitement des demandes des utilisateurs ;
-
notifier toute violation de données ;
-
conserver un registre des activités de traitement ;
-
désigner, si nécessaire, un délégué à la protection des données (DPO) et le notifier à la CNIL.
Ⅴ. Transfert de données
Lorsque des données sont transférées hors de l’Espace économique européen, des garanties adéquates doivent être mises en place, telles que :
-
décisions d’adéquation de la Commission européenne ;
-
clauses contractuelles types ;
-
mesures complémentaires de protection, telles que chiffrement et contrôle d’accès.
Ⅵ. Contrôle et sanctions
La CNIL dispose des prérogatives suivantes :
-
réaliser des inspections ;
-
suspendre ou interdire les traitements non conformes ;
-
appliquer des amendes pouvant atteindre 20 millions d’euros ou 4 % du chiffre d’affaires mondial, selon le montant le plus élevé.
Ⅶ. Conformité
Les exigences suivantes sont respectées :
-
permettre aux utilisateurs de conserver le contrôle de leurs données personnelles ;
-
garantir la transparence et la responsabilité dans le traitement des données ;
-
réduire les risques liés à la vie privée grâce à des mesures techniques et organisationnelles.
Ⅷ. Contact
Adresse : 14020 N BLACK CYN HWY APT 2089, PHOENIX, AZ 850537704, US
Téléphone : +1 (347) 701-5053
E-mail : service@dreamcomfortnest.com
Horaires : Lundi à vendredi, 9h00–12h30 et 14h00–18h00 (CET)
Ⅸ. Représentant RGPD (article 27)
Un représentant situé dans l’UE est désigné pour traiter les demandes relatives à l’accès, la rectification ou la suppression des données personnelles.